
CVE-2024-52940 - AnyDesk의 "Allow Direct Connections" 기능에서 Ebrahim Shafiei (EbraSha)가 발견하고 등록한 제로데이 취약점으로, 공용 및 개인 IP 주소를 노출합니다. 자세한 내용은 NVD, Tenable 또는 MITRE 페이지를 방문하십시오.

AnyDesk IP 누출 취약점이 실제로 작동하는 모습을 보려면 아래 PoC 데모 동영상을 다운로드하세요:
이 동영상들은 취약점이 어떻게 작동하는지 보여주며, IP 주소 프라이버시에 미치는 단계와 영향을 설명합니다.
Abdal AnyDesk 원격 IP 탐지기는 AnyDesk의 "직접 연결 허용" 기능에서 2024년 10월 27일 발견된 제로데이 취약점을 악용하는 개념 증명(PoC) 도구입니다. 이 옵션이 활성화되고 공격자 시스템에서만 연결 포트가 7070으로 설정되면, 공격자가 대상 시스템의 구성 변경 없이 AnyDesk ID만으로 대상의 공인 IP 주소를 알아낼 수 있습니다. 또한 두 시스템이 동일한 네트워크에 있으면 공격자가 대상의 사설 IP 주소도 얻을 수 있습니다.
AnyDesk의 "직접 연결 허용" 기능에 있는 이 제로데이 취약점은 대상의 민감한 IP 정보를 노출시킵니다. 공격자는 이 결함을 악용하여 공인 IP 주소와 특정 경우에는 대상 시스템의 사설 IP 주소까지 알아낼 수 있습니다. 이 취약점은 특히 원격 접속 도구에서 보안 구성이 충분히 보호되지 않을 때 심각한 프라이버시 위험을 초래합니다.
공격자 시스템에서 "직접 연결 허용" 옵션이 활성화되면 AnyDesk가 의도치 않게 네트워크 트래픽에 대상의 공인 IP 주소를 노출시킵니다. 이 IP 주소는 공격자 시스템의 네트워크 스니핑을 통해 쉽게 식별할 수 있습니다. 두 시스템이 동일한 로컬 네트워크에 있으면 대상의 사설 IP 주소도 접근 가능할 수 있습니다. 아래 이미지는 Abdal Sniffer 도구를 사용한 네트워크 트래픽 캡처를 보여주며, 이 정보가 어떻게 노출되는지 강조합니다.

이 취약점은 공식적으로 CVE-2024-52940로 등록되었습니다.
NIST(국립표준기술연구소), Tenable, 그리고 미국 정부 자문 기관인 과학 및 기술 분야의 MITRE에 의해 Ebrahim Shafiei (EbraSha) 의 이름으로 제출 및 등록되었습니다.
자세한 정보는 다음을 방문하세요:
이 PoC를 실행하는 데 필요한 특정 전제 조건은 없습니다.
이 PoC의 실행 가능한 버전을 다운로드하려면 GitHub의 공식 Releases 페이지를 방문하세요. 이를 통해 사용 가능한 컴파일된 버전을 얻을 수 있습니다:
도구는 다음을 출력합니다:
이 취약점은 AnyDesk 버전 8.1.0 이하에 영향을 미칩니다. 현재까지 이 문제를 해결하기 위한 수정 버전은 출시되지 않았습니다.
안타깝게도 현재 이 취약점에 대한 사용자 측 수정 방법은 없습니다. 이 문제를 완전히 해결하려면 AnyDesk 개발 팀의 업데이트 또는 패치가 필요합니다.
이 프로젝트가 도움이 되셨고 추가 개발을 지원하고 싶으시다면, 후원을 고려해 주세요:
Ebrahim Shafiei (EbraSha) 가 열정으로 손수 제작했습니다.
문제가 발생하거나 구성 문제가 있으면 [email protected]으로 이메일을 보내주세요. GitLab이나 GitHub에서도 문제를 보고할 수 있습니다.
이 개념 증명(PoC)은 교육 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에서 이 코드를 무단으로 사용하는 것은 불법이며 비윤리적입니다. 이 PoC를 사용함으로써 발생할 수 있는 오용이나 손해에 대한 모든 책임을 지는 데 동의합니다. 저자는 이 저장소에 제공된 정보를 기반으로 취해진 조치에 대한 모든 책임을 부인합니다. 항상 보안 테스트를 수행하기 전에 적절한 승인을 받았는지 확인하십시오.